-
Organizações de todos os tipos e tamanhos estão enfrentando uma série de riscos que podem afetar o alcance dos seus objetivos. Estes objetivos podem estar relacionados às diversas atividades da organização, das iniciativas estratégicas à operação, processos e projetos, e serem refletidos em impactos estratégicos, operacionais, financeiros e de reputação.
Todas as atividades de uma organização envolvem riscos. A gestão de riscos auxilia a tomada de decisão tomando conta das incertezas e seus efeitos frente ao alcance dos objetivos e avaliando a necessidade de qualquer ação.
Organizações de todos os tipos e tamanhos estão enfrentando uma série de riscos que podem afetar o alcance dos seus objetivos. Estes objetivos podem estar relacionados às diversas atividades da organização, das iniciativas estratégicas à operação, processos e projetos, e serem refletidos em impactos estratégicos, operacionais, financeiros e de reputação.
Todas as atividades de uma organização envolvem riscos. A gestão de riscos auxilia a tomada de decisão tomando conta das incertezas e seus efeitos frente ao alcance dos objetivos e avaliando a necessidade de qualquer ação.
A norma ISO 31000 oferece orientações genéricas para gestão de riscos. A ISO 31000 determina princípios, um framework de trabalho e um processo para gestão dos diversos tipos de risco, incluindo meio ambiente e segurança, em todas as organizações, independente do tamanho. Ela não obriga a utilização de uma abordagem única e rígida, mas enfatiza a aplicação dos princípios e instruções dentro da estrutura e necessidades específicas da organização.
O processo de gestão de riscos contido na ISO 31000 segue o bastante usado padrão Australiano e Neozelandês AS/NZS 4360, que consiste de:
- Comunicação e consulta
- Estabelecimento do contexto
- Avaliação do risco contendo as etapas de identificação, análise e avaliação
- Tratamento do risco
- Monitoramento e revisão
Voltar ao início Fechar
Benefícios
-
Quando implementada e mantida em conformidade com a norma internacional ISO 31000, a gestão de riscos possibilita à organização:
- Encorajar a gestão pró-ativa ao invés da reativa
- Estar ciente da necessidade de identificar e tratar riscos em toda a organização
- Aprimorar a identificação de oportunidade e ameaças
- Estar em conformidade com requerimentos legais e regulatórios e normas internacionais
- Aperfeiçoar os relatórios financeiros
- Aperfeiçoar a governança corporativa
- Melhorar a confiança dos stakeholders
- Estabelecer uma base confiável para o planejamento e a tomada de decisão
- Aprimorar os controles
- Alocar e utilizar os recursos para o tratamento dos riscos de maneira eficaz
- Melhorar a efetividade e a eficiência operacional
- Aprimorar a gestão de incidentes e prevenção
- Minimizar perdas
Quando implementada e mantida em conformidade com a norma internacional ISO 31000, a gestão de riscos possibilita à organização:
- Encorajar a gestão pró-ativa ao invés da reativa
- Estar ciente da necessidade de identificar e tratar riscos em toda a organização
- Aprimorar a identificação de oportunidade e ameaças
- Estar em conformidade com requerimentos legais e regulatórios e normas internacionais
- Aperfeiçoar os relatórios financeiros
- Aperfeiçoar a governança corporativa
- Melhorar a confiança dos stakeholders
- Estabelecer uma base confiável para o planejamento e a tomada de decisão
- Aprimorar os controles
- Alocar e utilizar os recursos para o tratamento dos riscos de maneira eficaz
- Melhorar a efetividade e a eficiência operacional
- Aprimorar a gestão de incidentes e prevenção
- Minimizar perdas
A aplicação da gestão de riscos conforme descrita na ISO 31000 ajuda a garantir que critérios específicos de um determinado segmento sejam identificados e aplicados.
Voltar ao início Fechar
O Desafio
-
Os problemas e desafios relacionados à norma ISO 31000 estão relacionados diretamente aos seus princípios e podem ser assim listados:
- Criação de valor
- Ser parte integrante dos processos organizacionais
- Ser levada em conta na tomada de decisão
- Ser sistemática, estruturada e oportuna
- Ser baseada na melhor informação disponível
- Ser adaptável
- Levar em consideração fatores humanos e culturais
- Ser transparente e inclusiva
- Ser dinâmica, iterativa e responsiva à mudanças
- Facilitar a melhoria contínua e o apriomoramento da organização
Os problemas e desafios relacionados à norma ISO 31000 estão relacionados diretamente aos seus princípios e podem ser assim listados:
- Criação de valor
- Ser parte integrante dos processos organizacionais
- Ser levada em conta na tomada de decisão
- Ser sistemática, estruturada e oportuna
- Ser baseada na melhor informação disponível
- Ser adaptável
- Levar em consideração fatores humanos e culturais
- Ser transparente e inclusiva
- Ser dinâmica, iterativa e responsiva à mudanças
- Facilitar a melhoria contínua e o apriomoramento da organização
O maior desafio enfrentado pela ISO 31000 está em estabelecer uma terminologia comum, assim como padronizar as melhores práticas e frameworks para que organizações possam implementar práticas de gestão de riscos em seus processos.
O SoftExpert Excellence Suite oferece ferramentas para a gestão completa dos riscos da organização, em conformidade com a norma ISO 31000, mas permitindo também o atendimento de necessidades específicas condizentes a cada aplicação. Tudo isso num ambiente colaborativo e integrado garantindo a padronização e a correta utilização da informação para a obtenção da excelência no gerenciamento de riscos.
Voltar ao início Fechar
Voltar ao início
O SoftExpert Excellence Suite assegura a conformidade com diversas regulamentações, incluindo a ISO 31000. O SoftExpert Excellence Suite permite aumentar a eficiência de seus processos da qualidade, minimizar os altos custos da conformidade e colocar rapidamente novos produtos no mercado.
Cada solução do SoftExpert Excellence Suite atende um requisito chave, como mostrado abaixo:
| Módulo |
Requisitos da IS0 31000 |

SE Document |
- Mantém a documentação gerada no processo da ISO 31000 – incluindo a política de gestão de riscos – segura e centralizada, de modo que possa ser acessado por usuários e auditores praticamente de qualquer lugar.
- Automatiza o encaminhamento, a revisão, a aprovação entre outras atividades, aumentando a eficiência da equipe.
- As modificações são facilmente rastreadas.
- Fornece para os auditores externos, condições de recuperar e localizar os documentos de forma fácil e rápida, resultando na economia de tempo.
- Assegura que o histórico das conformidades, revisões, etc. estejam sempre disponíveis.
- Garante que apenas a última versão do documento seja utilizada, evitando o uso de documentos obsoletos.
|
 SE Process |
- Garante que os processos que sofrerão a avaliação de riscos sejam definidos, planejados e documentados.
- Garante que os processos sejam monitorados e controlados.
- Assegura a rastreabilidade.
|
 SE Risk |
- Gerencia os riscos empresariais e operacionais.
- Facilita a identificação dos riscos de processos, projetos, produtos, ativos, etc.
- Permite a determinação de métodos de avaliação de risco, baseado em critérios quantitativos, qualitativos e matriz, evidenciando o apetite de risco da organização.
- Automatiza a aplicação da avaliação dos riscos.
- Facilita a identificação e avaliação dos controles relacionados aos riscos.
- Determina o risco residual da avaliação, identificando as opções de tratamento e sua aplicação.
- Assegura o monitoramento e revisionamento contínuo do processo de gestão de riscos.
- Garante a comunicação e o fácil acesso às avaliações.
- Garante o registro de todo o processo de gestão de riscos.
|
 SE Project |
- Garante que os projetos que sofrerão avaliação de riscos sejam definidos, planejados e documentados.
- Operacionaliza os tratamentos aplicados aos riscos.
- Garante a distribuição e execução das atividades, gerindo esforço e prazo das mesmas.
- Garante que o histórico de cada projeto esteja sempre disponível.
- Permite a avaliação do projeto realizado e a total comunicação com os stakeholders.
|
SE Action Plan |
- Auxilia no gerenciamento de todas as etapas do processo de planejamento, execução e monitoramente de atividades e planos de ações, sejam eles: corretivos, preventivos ou preditivos.
|

SE Audit |
- Programa auditorias, levando em consideração o escopo, a situação e a importância dos processos e/ ou áreas a serem auditados.
- Define critérios, métodos, responsabilidades e requisitos a serem auditados.
|

SE BI |
- Oferece relatórios padrão de simples acesso.
- Auxilia na criação de relatórios customizados.
- Auxilia na identificação, coleta e análise de dados apropriados para demonstrar a adequação, a eficácia e a melhoria contínua do sistema de gestão.
|

SE Portfolio |
- Ajudar a empresa a identificar, priorizar, equilibrar e gerenciar o mix de tratamentos que ofereça maior contribuição e valor agregado para a gestão de riscos.
- Garante que todas as demandas sejam avaliadas gerenciadas em um ambiente centralizado.
|
Voltar ao início
|
|
Download Center
Selecione os materiais de interesse e clique em Download |
|